Questão nº 56
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 56)
Uma empresa está sendo vítima de ações de cibercriminosos provenientes do uso de Rogue Access Points − RAPs. A solução de segurança mais adequada, nesse caso, é instalar um
- Asniffer ou scanner de rede, para interceptar e analisar o tráfego de pacotes suspeitos na rede, podendo identificar pacotes advindos de pontos de acesso falsos.
- BNetwork Intrusion Detection System para bloquear o MAC Address de todos os pontos de acesso que não estão conectados à rede segura.
- Ccertificado digital tipo A3, específico para redes sem fio, que só autoriza tráfego na rede advindo de dispositivos autorizados e certificados.
- Dfirewall para controlar todo o tráfego de dados que entra e sai da rede, de forma seletiva, de acordo com um conjunto de regras previamente estabelecidas em sua configuração.
- EWireless Intrusion Prevention System para monitorar o espectro de rádio e detectar a presença de pontos de acesso não autorizados. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um Rogue Access Point (RAP) é um ponto de acesso Wi-Fi não autorizado, muitas vezes instalado por um invasor ou um funcionário desavisado, que pode ser usado para interceptar dados ou permitir acesso indevido à rede da empresa. A solução busca detectar e combater a presença desses dispositivos intrusos no ambiente sem fio.
(A) Incorreta: Um sniffer ou scanner de rede intercepta e analisa o tráfego de dados. Embora possa identificar tráfego suspeito vindo de um RAP, sua função primária não é detectar a presença do próprio ponto de acesso não autorizado no espectro de rádio antes que ele gere tráfego ou seja ativamente usado para ataque. A armadilha é que ele é útil para análise de tráfego, mas não para a detecção proativa do dispositivo RAP no ar, que é o foco da questão.
(B) Incorreta: Um Network Intrusion Detection System (NIDS) monitora o tráfego de rede para atividades maliciosas ou violações de políticas. Bloquear MAC Addresses de APs não conectados não é uma solução eficaz para RAPs, pois MACs podem ser facilmente falsificados e o NIDS não monitora o espectro de rádio para a presença de dispositivos não autorizados.
(C) Incorreta: Um certificado digital tipo A3 é usado para autenticação forte de usuários ou dispositivos em uma rede já estabelecida e segura. Ele garante que apenas usuários ou dispositivos autorizados possam se conectar, mas não tem função na detecção de pontos de acesso não autorizados que operam no ambiente.
(D) Incorreta: Um firewall controla o tráfego de dados que entra e sai da rede, filtrando-o com base em regras. Ele opera na camada de rede e transporte, protegendo a rede contra acessos não autorizados ou tráfego malicioso, mas não monitora o espectro de rádio para detectar a presença física de RAPs.
(E) Correta: Um Wireless Intrusion Prevention System (WIPS) é projetado especificamente para monitorar continuamente o espectro de rádio em busca de pontos de acesso sem fio não autorizados (Rogue Access Points) e outras ameaças sem fio. Ele pode detectar a presença desses RAPs, localizá-los e, em alguns casos, até neutralizá-los, sendo a solução mais adequada para o problema apresentado.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.